elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Temas
Páginas: [1]
1  Programación / Ingeniería Inversa / Desempaquetar Molebox 2.5.7... en: 24 Junio 2009, 00:46 am
Buenas!

Estoy intentado desempaquetar un exe, pero no logro dar con el fin de la IAT.
La versión de Molebox con el que se ha empaquetado el exe la he obtenido con el RDG Packer Detector y es MoleBox 2.5.7.

Aquí dejo una captura del Olly con el OEP y el inicio de lo que creo es el IAT:



(Link del Exe a desempaquetar: Aquí)

Supongo que el inicio del IAT es donde muestra la imágen pero... el fin?
Y lo de restarle a la OEP la Image Base no me funciona en el Import Reconstructor ya que me dice que no hay "nada" en ese punto...

En definitiva que no logro encontrar la IAT y no se si el OEP que he obtenido es el correcto...

Aquí os dejo los datos que llevo obtenidos:

Código:
EP           ----->  00 3B 6B 33
OEP          ----->  00 42 C6 90

Image Base   ----->  00 40 00 00
Size of Image   -->  00 3D 00 00

Inicio de la IAT ->  00 7B 6B 2B
Fin del IAT ------>  ?? ?? ?? ??

Agradecería cualquier ayuda ya que ando un poco perdido en este tema :huh:

Salu2!!
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines